macOS、ストレージ内の暗号化コンテンツ サムネイルキャッシュで確認可能か

2018年6月22日 10:52

小

中

大

印刷

記事提供元:スラド

あるAnonymous Coward曰く、 macOSのFinder(ファイルマネージャ)にはファイルの内容をプレビューする機能(「クイックルック」)がある。クイックルックではプレビュー内容のサムネイルを自動的にしてキャッシュするのだが、暗号化されたドライブやボリューム内に格納されたファイルに対してもキャッシュを作成しており、これによって保護されたストレージ内のファイルの内容が閲覧される可能性があるという(GIGAZINEBleeping ComputerSlashdot)。

 サムネイル画像は通常は/var以下に作成されるテンポラリディレクトリ内に配置されているSQLiteデータベースファイル内に格納されるようだ。検証では、暗号化されたストレージ内のデータをクイックルックで閲覧後、そのストレージをアンマウントしたところ、その状態でもキャッシュ内に閲覧したファイルのサムネイルが残っていたことが確認できたという。

 スラドのコメントを読む | アップルセクション | セキュリティ | MacOSX

 関連ストーリー:
macOS High Sierraで外部APFS暗号化ボリュームのパスワードが平文でログに記録される問題 2018年03月31日
17行のCコードでシステム全体をフリーズさせられる不具合がmacOS High Sierraで確認 2018年01月30日
リンクを送るだけでiOS/macOSがクラッシュするバグが見つかる 2018年01月20日
macOS 10.13.1(High Sierra)でパスワードなしで管理者権限を取得できる脆弱性が見つかる 2017年11月29日

※この記事はスラドから提供を受けて配信しています。

広告

広告

写真で見るニュース

  • フルーツ ヨーグルト ブラン。(画像:クリスピー・クリーム・ドーナツ・ジャパン発表資料より)
  • 「プロパイロット2.0」(インテリジェント高速道路ルート走行)の利用イメージ。(画像: 日産自動車の発表資料より)
  • 初飛行を行う機体。(画像: エアバスの発表資料より)
  • 「グランドチェロキー・トラックホーク」。(画像:FCAジャパン発表資料より)
  • 「翠~濃茶~」(画像: ハーゲンダッツジャパン発表資料より)
  • V7 III Rough。画像は海外仕様のもの。(画像:ピアッジオ グループ ジャパン発表資料より)
  • 西暦1054年に超新星爆発を起こした残骸「おうし座のかに星雲M1」(c) NASA
 

広告

ピックアップ 注目ニュース